Megosztás a következőn keresztül:


Vizsgálati API lekérése

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Megjegyzés:

Ha Ön az USA kormányzati szerveinek ügyfele, használja az USA kormányzati ügyfeleinek készült Végponthoz készült Microsoft Defenderben felsorolt URI-kat.

Tipp

A jobb teljesítmény érdekében a földrajzi helyhez közelebbi kiszolgálót használhat:

  • us.api.security.microsoft.com
  • eu.api.security.microsoft.com
  • uk.api.security.microsoft.com
  • au.api.security.microsoft.com
  • swa.api.security.microsoft.com
  • ina.api.security.microsoft.com

API-leírás

Lekéri az adott vizsgálatot az azonosítója alapján.
Az azonosító lehet a vizsgálati azonosító vagy a riasztásazonosítót kiváltó vizsgálat.

Korlátozások

  1. Az API sebességkorlátozásai percenként 100 hívás és óránként 1500 hívás.

Engedélyek

Az API meghívásához az alábbi engedélyek egyikére van szükség. További információ, beleértve az engedélyek kiválasztását: Végponthoz készült Microsoft Defender API-k használata

Engedély típusa Engedély Engedély megjelenítendő neve
Alkalmazás Alert.Read.All "Az összes riasztás olvasása"
Alkalmazás Alert.ReadWrite.All "Az összes riasztás olvasása és írása"
Delegált (munkahelyi vagy iskolai fiók) Alert.Read "Riasztások olvasása"
Delegált (munkahelyi vagy iskolai fiók) Alert.ReadWrite "Olvasási és írási riasztások"

Megjegyzés:

Jogkivonat felhasználói hitelesítő adatokkal történő beszerzésekor:

HTTP-kérés

GET https://api.securitycenter.microsoft.com/api/investigations/{id}

Kérelemfejlécek

Name (Név) Típus Leírás
Felhatalmazás Karakterlánc Tulajdonos : {token}. Kötelező megadni.

Kérelem törzse

Üres

Válasz

Ha sikeres, ez a metódus 200 ok válaszkódot ad vissza egy Investigations entitással.

Tipp

Szeretne többet megtudni? Vegye fel a kapcsolatot a Microsoft Security közösségével a technikai közösségünkben: Microsoft Defender for Endpoint Tech Community.